美国咨询:黑客使用电子邮件窃取食品

美国咨询:黑客使用电子邮件窃取食品

源节点: 1778569
埃里克·戈德斯坦 埃里克·戈德斯坦
发表于: 2022 年 12 月 20 日
美国咨询:黑客使用电子邮件窃取食品

FBI、食品和药物管理局刑事调查办公室 (FDA OCI) 和美国农业部 (USDA) 宣布联合网络安全咨询 就最近观察到的犯罪分子利用商业电子邮件泄露窃取价值数十万美元的食品和原料的事件向食品和农业部门提供建议。

黑客通过欺骗电子邮件和域来冒充合法公司的员工来订购食品。 当公司完成订单并发货时,犯罪分子没有为产品付款。

然后,黑客有时会在不考虑食品安全法规的情况下重新包装被盗产品以供个人销售。 而且,这些产品通常质量较差,可能会损害公司的声誉。

最近有黑客针对食品和农业部门的例子。

一家美国糖供应商在 XNUMX 月份通过其门户网站收到了整车糖的请求。 该请求包含语法错误,据称来自一家美国非食品公司的高级官员。

糖供应商发现该电子邮件地址在域名中有一个额外的字母,并独立联系了实际的公司,以核实没有该名字的员工在那里工作。

同样在 XNUMX 月,一家食品经销商收到一封据称来自一家跨国休闲食品和饮料公司的电子邮件,要求提供两整卡车的奶粉。 犯罪分子使用了休闲食品公司首席财务官的真实姓名,但使用了域名中包含一个额外字母的电子邮件地址。

在响应欺诈请求后,受害公司不得不向其供应商支付超过 160,000 美元的货款。

美国机构提供了一份建议清单,其中列出了食品和农业公司应该寻找的内容以及如果他们认为黑客试图窃取食品时应该采取的措施。

时间戳记:

更多来自 安全侦探